Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

VMware Tambal Bug Kritikal di Workspace ONE Access

Posted on April 12, 2022

Vendor perangkat lunak virtualisasi VMware telah merilis patch yang mengatasi kerentanan keamanan web kritis di beberapa produknya.

Pembaruan, yang dirilis hari ini (7 April), mencakup patch untuk kelemahan eksekusi kode jarak jauh (RCE) di VMware Workspace ONE Access, sebelumnya dikenal sebagai Identity Manager.

Kerentanan – dilacak sebagai CVE-2022-22954 dan dengan peringkat CVSS 9,8 – muncul sebagai akibat dari masalah injeksi template sisi server.

“Aktor jahat dengan akses jaringan dapat memicu injeksi template sisi server yang dapat mengakibatkan eksekusi kode jarak jauh,” VMware memperingatkan dalam buletin keamanan.

Juga dalam daftar kritis adalah dua kerentanan bypass otentikasi dalam kerangka kerja OAuth2 ACS, yang terkait dengan VMware Workspace ONE Access.

Kelemahan ini – dilacak sebagai CVE-2022-22955 dan CVE-2022-22956 dan keduanya dengan peringkat CVSS 9,8 – masing-masing melewati mekanisme otentikasi dan “menjalankan operasi apa pun karena titik akhir yang terbuka di kerangka otentikasi”, VMware warns.

Perbaikan lebih lanjut

Seperangkat pembaruan lain dalam pembaruan batch membahas dua hal kritis, deserialisasi masalah data tidak tepercaya yang melibatkan VMware Workspace ONE Access dan vRealize Automation.

Kekurangan – dilacak sebagai CVE-2022-22957 dan CVE-2022- 22958 dan diberi peringkat keparahan 9,1 – berarti penyerang dengan “akses administratif dapat memicu deserialisasi data yang tidak dipercaya melalui JDBC URI berbahaya yang dapat mengakibatkan eksekusi kode jarak jauh”.

Kelima kelemahan ditemukan oleh Steven Seeley dari penelitian kerentanan Qihoo 360 tim. The Daily Swig mengundang mereka untuk mengomentari temuan mereka, serta prevalensi kerentanan.

Patch patch VMware yang sama untuk VMware Workspace ONE Access dan vRealize Automation juga menangani beberapa kelemahan yang tidak terlalu serius, termasuk pemalsuan permintaan lintas situs (CSRF) kerentanan, kelemahan keamanan eskalasi hak istimewa, dan risiko pengungkapan informasi.

Rilis terbaru datang pada saat dunia infosec pada umumnya terus waspada terhadap eksploitasi Spring4Shell, kerentanan kritis dalam Spring Framework sumber terbuka VMWare.

RELATED Spring4Shell : Microsoft, CISA memperingatkan eksploitasi terbatas di alam liar

Referensi PortSwigger.com

Terbaru

  • Denda Lazada PayLater 80 Ribu: Kenapa Begitu? Ini Penjelasan Biaya Keterlambatan!
  • Cara Ampuh Atasi Error Yandex: Video Gak Bisa Diputar?
  • Pinjol Bikin Susah Ajukan BRI? Ini Dampaknya!
  • Aplikasi Byond BSI Error: Kenapa Hari Ini? Kapan Masalah Ini Selesai?
  • Apa itu QRIS BCA? Panduan Lengkap & Cara Kerjanya Buat Kalian!
  • Kenapa Aplikasi Bima Tri Gak Bisa Dibuka & Login? Ini Dia Penyebab & Solusinya!
  • Berapa Nilai Denda Telat Bayar Shopee Paylater?
  • Pengertian Paylater
  • Download Video Syakirah Viral Full Album: Lengkap & Mudah!
  • Apa itu USN IG (User Session Number Instagram)?
  • Transaksi Gagal Pakai SpayLater? Ini Dia Penyebab & Cara Mengatasinya!
  • Cara Bedain Bukti Transfer Asli & Palsu
  • Kaget Ada SMS Tagihan SPAYLATER! Ini Penjelasan Lengkapnya
  • Cara Mengatasi Error AD Domain Services Down
  • Akun SpayLater Kalian Nonaktif? Ini Dia Penyebab & Cara Mengatasinya!
  • Mengatasi Error: “Maaf, Layanan Spinjam Belum Tersedia untukmu”
  • Cara Mengatasi Komputer Restart Mendadak & Error Tak Terduga
  • Apa itu Apple Studio Display ?
  • Apakah AdGuard DNS Aman Buat Android Kalian?
  • Kenapa Kuota Nasional Tri Tidak Bisa Dipakai Padahal Masih Banyak?
  • Kenapa Saldo Rekening BNI Bisa Minus?
  • Apa itu Apple iPhone Lipat ‘Clamshell’?
  • ToonMe, Cara Ubah Foto Jadi Kartun Disney Gemoy
  • Apa itu Apple CarPlay Ultra?
  • Steam Wallet Pending Setelah Jual Barang? Ini Dia Penyebab & Cara Mengatasinya!
  • Apakah Lowongan PT Rifan Financindo Asli atau Modus Penipuan?
  • Waspada! Modus Digital Agency Palsu
  • Apakah BFI Finance Benar Investasi atau Penipuan?
  • YouTube TV Diupdate dengan Ikon Baru: Lebih Modern, Lebih Mudah!
  • Cara Ampuh Atasi ‘Service Under Construction’ Yandex: Jangan Panik!
  • Linux News Roundup February 2026
  • How to Install JellyFin Media Server on Samsung TV with TizenOS
  • Why OneNote Clears Your Notes
  • AMD NPU Monitoring on Linux: A Beginner’s Guide to AI Chip Tracking!
  • How to Fix AMD Adrenalin’s Game Detection Issues on Windows
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme